ĂŰĚŇTV

IoT 08-22-2022

Comment se conformer au standard Matter

Mike Nelson
digicert-blogimages-mar22

Et pourquoi les certificats d’attestation « maison » ne sont pas la solution

Face à l’arrivée imminente de Matter, les fabricants doivent préparer leurs appareils à recevoir le fameux logo aux trois flèches qui certifiera leur conformité à ce nouveau standard très attendu. En ce sens, les infrastructures à clés publiques (PKI) joueront un rôle prépondérant dans l’obtention de cette certification. Matter proposera dans son magasin de certificats une sélection de certificats racines délivrés par des autorités d’attestation de produit, plus connues sous le nom d’autorités de certification (AC). Ces tiers de confiance émettront des certificats d’attestation garants de l’interopérabilité et de la confiance des appareils certifiés Matter. À noter que l’attestation des appareils est indispensable à l’obtention de la certification Matter. Elle garantit en effet l’interopérabilité des équipements en attestant que :

  1. L’appareil provient d’un fabricant de confiance
  2. L’appareil est associé à une identité formelle qui facilite son suivi et son identification
  3. Les appareils certifiés peuvent communiquer entre eux via des connexions authentifiées et validées

Pour obtenir la certification Matter, les fabricants doivent donc dans un premier temps se voir attribuer un certificat d’attestation pour chacun de leurs appareils.

Comment obtenir un certificat d’attestation

Il existe deux manières d’obtenir un certificat d’attestation : le fabricant peut soit Ă©tablir sa propre racine de confiance pour Ă©mettre ses propres certificats, soit acheter un certificat Ă©mis par une racine de confiance du magasin Matter. La Connectivity Standards Alliance (CSA) est actuellement en train de dĂ©finir les processus qui rĂ©giront la soumission et l’acceptation des racines dans le magasin Matter. Le processus d’acceptation s’annonce d’ores et dĂ©jĂ  extrĂŞmement difficile. Les candidats devront en effet rĂ©pondre Ă  un cahier des charges complet et rigoureux pour pouvoir prĂ©tendre Ă  une intĂ©gration au magasin. En tant que leader de la confiance numĂ©rique, ĂŰĚŇTV a participĂ© Ă  l’élaboration de Matter dès les premières phases du projet, avec pour mission de garantir la sĂ©curitĂ© du nouveau standard. Nous envisageons ainsi de faire partie des premières AC Ă  Ă©tablir une racine conforme aux exigences de Matter. Nous sommes d’ailleurs prĂŞts Ă  soumettre notre dossier dès que le processus d’acceptation sera ouvert. Vous vous demandez donc sĂ»rement quelle est la meilleure solution pour l’attestation de vos appareils ? Émettre des certificats maison, ou faire appel Ă  une racine de confiance dĂ©jĂ  Ă©tablie ? La rĂ©ponse dans cet article.

Option 1 : établir sa propre racine de confiance

Devenir une AC certifiée Matter n’est pas une mince affaire. Vous devez répondre à un certain nombre de critères spécifiques et vous soumettre à des audits réguliers visant à vérifier votre conformité à toutes les exigences de confiance. À l’instar des transactions par carte de paiement sur Internet, le standard Matter impose en effet des audits, des autorisations et des processus rigoureux pour garantir la fiabilité du fabricant et la confiance numérique de ses appareils au sein de l’écosystème. Vous avez fait valider votre AC ? Votre travail est loin d’être terminé. Vous devez assurer son suivi, la mettre à jour et la gérer dans les règles de l’art. Car une racine compromise peut conduire à la compromission de tout l’écosystème PKI. D’où l’importance de mettre en place un monitoring permanent visant à prémunir votre AC contre les menaces et à garantir votre conformité aux standards au gré de leur évolution. Sur ce dernier point, le standard Matter n’en est aujourd’hui qu’à sa version 1.0. Il sera bien évidemment amené à évoluer au fil du temps. Pour éviter tout problème de conformité, les AC devront faire preuve de suffisamment d’agilité et de vigilance pour rester en règle. Enfin, passé un certain degré de complexité, gérer soi-même son infrastructure PKI devient incroyablement difficile. De fait, le modèle PKI « maison » revient à gérer manuellement le cycle de vie complet de vos certificats. Vous devez donc être attentif au moindre changement dans votre environnement. Une tâche d’autant plus difficile que les réseaux d’entreprise ne cessent de se complexifier et que les standards évoluent constamment. En d’autres termes, vous devez devenir un véritable expert de la PKI. Ce n’est pas tout : la gestion manuelle apporte son lot d’erreurs qui peuvent vous coûter cher sur les plans financier et réputationnel. Une PKI « maison » peut sembler à première vue la solution la plus économique. Mais si l’on tient compte du temps et des ressources nécessaires pour gérer ce modèle complexe, et des éventuelles conséquences d’une gestion lacunaire, la facture finale est souvent beaucoup plus élevée. Il existe heureusement une autre solution : l’option 2, qui consiste à faire appel à une AC déjà présente dans le magasin de certificats racines Matter.

Option 2 : employer une racine de confiance existante

Cette méthode vous permet d’obtenir beaucoup plus facilement les certificats dont vous avez besoin pour vos appareils. Les services PKI managés vous apportent de nombreux avantages : TTM (time-to-market) réduit, évolutivité simplifiée, conseil d’experts en PKI, etc. Ainsi, les fabricants qui choisissent de faire appel à une AC externe pourront bénéficier de toute l’évolutivité et l’automatisation nécessaires à leur conformité Matter. Selon une étude IDC, en misant sur des services PKI entièrement managés, les entreprises peuvent économiser près d’un million de dollars sur 5 ans. Pour résumer, un service PKI managé se révèlera plus économique sur le long terme, sans compter qu’il est beaucoup plus simple à déployer et à gérer. Les fournisseurs faisant appel à une AC de confiance Matter pour l’attestation de leurs appareils gagneront du temps, baisseront leurs coûts, s’épargneront du stress et accéléreront le lancement de leurs équipements certifiés.

Échangez avec nos experts de la confiance connectée

ĂŰĚŇTV aide les fabricants Ă  se conformer au standard Matter plus rapidement, plus simplement et Ă  plus grande Ă©chelle. Cloud, batch ou sur site : nous proposons des mĂ©thodes de provisionnement flexibles pour l’émission de vos certificats d’attestation d’appareil. Notre racine test vous permet Ă©galement de mettre vos workflows Ă  l’épreuve en prĂ©production. En outre, ĂŰĚŇTV sera l’une des toutes premières AC Ă  Ă©tablir une racine de confiance dans le magasin Matter. Plus besoin de crĂ©er une AC pour l’émission de certificats. ĂŰĚŇTV s’occupe de tout pour permettre aux fabricants d’accĂ©lĂ©rer leur TTM. ĂŰĚŇTV maĂ®trise tous les savoir-faire nĂ©cessaires pour gĂ©rer les programmes PKI les plus complexes. Notre expertise PKI s’étend dĂ©sormais Ă  la conformitĂ© Matter, grâce Ă  notre participation assidue Ă  l’élaboration du standard au cours des trois dernières annĂ©es. Leader mondial de la confiance numĂ©rique, ĂŰĚŇTV vous permet d’accĂ©lĂ©rer le lancement Ă  grande Ă©chelle de vos appareils certifiĂ©s Matter. Ce n’est pas tout, notre plateforme de gestion Ă©volutive ĂŰĚŇTV® IoT Device Manager, facilite et accĂ©lère la gestion du cycle de vie de vos certificats pour chacun de vos appareils IoT. AccĂ©lĂ©rez la mise sur le marchĂ© d’objets connectĂ©s dotĂ©s du sceau de confiance Matter, sans avoir Ă  mettre en place une PKI « maison ». Pour plus d’informations, rendez-vous sur /fr/iot/matter-iot-device-certification.

Ă€ propos de ĂŰĚŇTV® IoT Device Manager

ĂŰĚŇTV IoT Device Manager offre un workflow complet et automatisĂ© pour aider les entreprises Ă  sĂ©curiser leurs appareils IoT Ă  l’aide de certificats numĂ©riques, de la fabrication jusqu’à leur exploitation en pĂ©riphĂ©rie du rĂ©seau. Cette solution de gestion IoT offre l’évolutivitĂ©, la flexibilitĂ©, le contrĂ´le et l’efficacitĂ© nĂ©cessaires Ă  la mise en place d’un rĂ©seau d’appareils connectĂ©s. Les administrateurs peuvent ainsi suivre l’intĂ©gralitĂ© du cycle de vie de leurs certificats, faciliter le dĂ©ploiement de mises Ă  jour sĂ©curisĂ©es et personnaliser les mĂ©tadonnĂ©es des appareils concernĂ©s tout en garantissant leur conformitĂ©. PlutĂ´t que de crĂ©er et de maintenir une infrastructure PKI autogĂ©rĂ©e, IoT Device Manager automatise les dĂ©ploiements PKI pour simplifier la gestion d’un large rĂ©seau d’appareils. Enfin, la personnalisation des permissions et du contrĂ´le des accès permet de segmenter l’administration en fonction de diffĂ©rents groupes d’utilisateurs. IntĂ©grĂ©e Ă  ĂŰĚŇTV ONE™, cette plateforme flexible peut ĂŞtre dĂ©ployĂ©e sur site, en local ou dans le cloud, et ainsi satisfaire aux exigences les plus strictes en termes de conformitĂ©, d’intĂ©grations personnalisĂ©es et d’airgap.

UP NEXT

Articles Ă  la une

04-27-2021

L'automatisation, c'est maintenant

11-16-2021

SĂ©curitĂ© : les prĂ©visions de ĂŰĚŇTV pour 2022

ĂŰĚŇTV parle quantique: rapport de la National Academy of Sciences